Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ikhtisar
Perlindungan jaringan membantu mencegah karyawan menggunakan aplikasi apa pun untuk mengakses domain berbahaya yang mungkin menghosting penipuan phishing, eksploitasi, dan konten berbahaya lainnya di Internet.
Gunakan langkah-langkah berikut untuk mengevaluasi perlindungan jaringan dengan mengaktifkan fitur dan mengunjungi situs pengujian. Situs yang dirujuk dalam evaluasi ini tidak berbahaya. Situs web ini dibuat khusus untuk berpura-pura sebagai situs web berbahaya. Setiap situs pengujian mereplikasi perilaku yang akan terjadi jika pengguna mengunjungi situs atau domain berbahaya.
Mengaktifkan perlindungan jaringan dalam mode audit
Aktifkan perlindungan jaringan dalam mode audit untuk melihat alamat IP dan domain mana yang mungkin diblokir. Anda dapat memastikan hal tersebut tidak memengaruhi aplikasi lini bisnis, atau mendapatkan gambaran tentang seberapa sering blokir terjadi.
Ketik powershell di menu Mulai, klik kanan Windows PowerShell dan pilih Jalankan sebagai administrator.
Jalankan cmdlet berikut:
Set-MpPreference -EnableNetworkProtection AuditMode
Kunjungi domain berbahaya (palsu)
Untuk memverifikasi perilaku mode audit, kunjungi situs berbahaya yang disimulasikan dan konfirmasikan bahwa koneksi diizinkan dengan pesan pengujian.
Buka Internet Explorer, Google Chrome, atau browser pilihan Anda lainnya.
Buka situs peringkat hasil uji SmartScreen.
Koneksi jaringan diizinkan dan pesan pengujian ditampilkan.
Note
Koneksi jaringan bisa berhasil meskipun situs diblokir oleh perlindungan jaringan. Untuk mempelajari lebih lanjut, lihat Perlindungan jaringan dan jabat tangan tiga arah TCP.
Meninjau peristiwa perlindungan jaringan di Windows Pemantau Peristiwa
Untuk meninjau aplikasi yang diblokir, buka Pemantau Peristiwa. Filter untuk ID Peristiwa 1125 di log Microsoft-Windows-Windows Defender/Operasional. Tabel berikut mencantumkan semua peristiwa perlindungan jaringan.
| ID Peristiwa | Sediakan/Sumber | Description |
|---|---|---|
| 5007 | Windows Defender (Operasional) | Kejadian saat pengaturan diubah |
| 1125 | Windows Defender (Operasional) | Peristiwa saat koneksi jaringan diaudit |
| 1126 | Windows Defender (Operasional) | Peristiwa ketika koneksi jaringan diblokir |
Pemecahan Masalah Perlindungan Jaringan
Jika perlindungan jaringan gagal mendeteksi situs berbahaya, pastikan prasyarat berikut diaktifkan:
Microsoft Defender Antivirus adalah aplikasi antivirus utama (mode aktif)